Mit der Zugriffskontrolle können Sie den Zugriff eines Oracle Fusion Cloud Enterprise Performance Management-Benutzers über seine Anwendungsrolle hinaus erweitern, indem Sie Rollen auf Geschäftsprozessebene zuweisen. Diese Rollen auf Geschäftsprozessebene werden als granulare Rollen bezeichnet.
Serviceadministratoren oder Benutzer mit der granularen Rolle "Zugriffskontrolle - Verwalten" können Benutzern und Gruppen, die in der Zugriffskontrolle erstellt und verwaltet werden, granulare Rollen und Datenzugriffsberechtigungen zuweisen.
Beispiel: Standardmäßig können nur Serviceadministratoren und Poweruser auf die Komponente "Datenintegration" zugreifen. Um Benutzern mit den Anwendungsrollen Benutzer oder Leseberechtigter die Teilnahme am Integrationsprozess zu ermöglichen, können Serviceadministratoren diesen Benutzern die granulare Rolle "Datenintegration - Erstellen" zuweisen.
Note:
Granulare Rollen können den Benutzerzugriff nur erweitern. Sie widerrufen oder beschränken keine Berechtigungen, die durch eine Anwendungsrolle erteilt wurden. Weitere Informationen zu Anwendungsrollen finden Sie unter Erläuterungen zu Anwendungsrollen in der Dokumentation "Erste Schritte für Administratoren".Note:
Informationen zum Migrieren von Geschäftsprozessen aus einer On-Premise-Umgebung zu Cloud EPM finden Sie unter Rollenzuordnung für die Migration zu Cloud EPM in der Dokumentation Migration verwalten.Best Practice für die Zuweisung granularer Rollen
Weisen Sie als Best Practice die granulare Rolle der niedrigsten Ebene zu, die benötigt wird, um die erforderlichen zusätzlichen Berechtigungen bereitzustellen. Erteilen Sie granulare Rollen nur, wenn ein Benutzer Funktionen benötigt, die über diejenigen seiner Anwendungsrolle hinausgehen.
Beispiele:
Note:
Es können nur zusätzliche Berechtigungen erteilt werden. Das bedeutet, dass Sie die Berechtigungen der Anwendungsrolle Rolle eines Benutzers erweitern, aber keine Berechtigungen entfernen können, die der Anwendungsrolle automatisch zugewiesen sind.